您的浏览历史

网络渗透技术

  • 定价 : ¥69.00
  • 会员价 : ¥62.10
促销活动
  • [本书]参加电子工业出版社 满58元赠书活动

基本信息

编辑推荐

XFOCUS团队倾力之作,国内第一本全面深入地披露系统与网络底层安全技术的书籍。对于有志于网络安全事业人士而言,本书是一本不可多得的专业参考书。 重要提示:6月30日下午2:00―4:00, XFOCUS(安全焦点)团队骨干--许治坤 王伟 郭添森 杨冀龙四位专家在互动出版网http://www.china-pub.com/)论坛区与读者亲密接触 ,精彩言论不容错过!

内容简介回到顶部↑

[a href="http://www.china-pub.com/computers/subject/huodong/xcon2005/index.htm" target="_blank"][font color="#FF0000"]第四届安全焦点技术峰会入场券行业人士焉能错过[/font][/a][font color="#FF0000"]!
[/font]
《网络渗透技术》是国内第一本全面深入地披露系统与网络底层安全技术的书籍。本书分为十个章节,详细介绍了渗透测试技术的方方面面。
首先介绍了各种调试器和分析工具的简单使用,然后从各种操作系统的体系结构讲起,深入浅出地分析了相应平台的缓冲区溢出利用技术,接着介绍其高级shellcode技术,以及更深入的堆溢出利用技术等。除了用户层的利用技术,在第6章还以Linux操作系统为例详细地介绍了内核溢出的各种利用技术。另外还结合实例,详细介绍了类UNIX系统漏洞分析与发掘技术。
本书不放过每一处技术细节,记录了分析调试过程的每一个步骤,并且给出详细的演示程序。在最后两个章节,本书还对渗透测试撕裂口——Web应用的渗透做了精辟的描述。
本书是XFOCUS团队倾力之作,对于有志于网络安全事业人士而言,本书是一本不可多得的专业参考书。

目录回到顶部↑

第1章 基础知识 1
1.1 GDB的基本使用方法 1
1.1.1 断点相关命令 1
1.1.2 执行相关命令 1
1.1.3 信息查看相关命令 2
1.1.4 其他常用命令 3
1.1.5 Insight图形界面调试器 3
1.2 SoftICE的基本使用方法 4
1.2.1 断点相关命令 5
1.2.2 执行相关命令 6
1.2.3 查看与修改相关命令 6
1.2.4 其他常用命令 7
1.2.5 常用默认快捷键 7
1.3 NTSD(WinDbg/CDB)的基本使用方法 8
1.3.1 断点相关命令 8
1.3.2 执行相关命令 8
1.3.3 查看与修改相关命令 9
1.3.4 其他常用命令 9
1.4 IDA Pro的基本使用方法 9
1.4.1 强大的反汇编功能 10

前言回到顶部↑

从狭义上说,网络安全焦点(http://www.xfocus.net)是一支专业的网络安全技术研究团队;将视野放宽一些,则这是个专注于网络安全技术市场方面交流的小圈子。圈子里是群普普通通的家伙,喜欢自由自在,来自五湖四海,不在同一公司。生活简单,爱玩电脑,偶尔做事会出格……
网络诡异。十几年便造就了一个虚拟的世界,但在它带来无数商机的同时,最初的沟通自由的朴素想法却变得奢侈,真正的黑客便随之出现。他们是平凡得不能再平凡的人,但他们崇尚自由,于是便有了一段段听来传奇的故事……
但在中国,真正的黑客几近于无,有的只是浮躁、虚荣和做作。或许是环境的问题,我们缺乏Free与Open的环境。力量有限,但网络无限,安全焦点希望以有限的力量提供尽量纯净的技术环境。至于发展,留给变化无穷的网络来诠释吧。
网络安全焦点是个开放的圈子,我们用“舍得”的心态来工作生活,先要能舍弃一些——钱、精力、经验、技术……之后才能有——自豪的感觉、进步、朋友……
欢迎加入,一起玩吧!
关于本书
《网络渗透技术》由安全焦点团队中的san,alert7,eyas,watercloud这四位成员共同完成。本书的内容不敢妄称原创,更多的是在前人的研究基础上进一步深入发掘与整理。但是书中的每一个演示实例都经过作者的深思熟虑与实际调试,凝聚了四位作者多年积累的经验。
从安全界顶级的杂志和会议看来,中国整体的系统与网络安全技术在世界上并不出色。因为目前中国籍的专家在历届Phrack杂志上只有两篇文章,其中一篇还是在Linenoise里,而在Blackhat和Defcon会议的演讲台上至本书截稿时还未曾出现过中国籍专家。虽然语言问题是其中一个很大的障碍,但我们也不得不正视这个令人沮丧的结果。
现在国内市场关于网络安全的书籍数不胜数,但是真正能够直面系统与网络安全底层技术的却又寥寥无几。《网络渗透技术》以尽可能简单的实例深入浅出地揭示了系统与网络安全底层技术,我们不敢奢望每个看过本书的读者能够成为网络安全专家,但我们希望本书能够给后来者一些引导,希望以后在Phrack,Blackhat和Defcon上看到越来越多中国籍专家的身影。
内容导读
本书共分十个章节,深入浅出地介绍了系统与网络安全底层技术。
第1章 基础知识
非常感谢安全焦点论坛技术研究版一些朋友的提议,在本书的最开始增加基础知识这个章节。第1章简要地介绍了几种常用调试器和反汇编工具的基本使用方法。对系统与网络安全有一定了解的读者可以跳过这一章。
第2章 缓冲区溢出利用技术
缓冲区溢出利用技术是本书的重点。本章先介绍了缓冲区溢出的历史,然后一共介绍了六种平台操作系统的利用技术。想要了解各种平台操作系统构架的读者不能错过本章。作者精心设计了几个浅显易懂的实例,并且记录了每一步的调试过程。相信读者看过本章内容以后,对缓冲区溢出的原理和利用技术会有深刻的理解。
第3章 Shellcode技术
如果没有Shellcode,那么缓冲区溢出一般也只能达到拒绝服务等效果,渗透测试者要想获得控制,必须用Shellcode实现各种功能。比如,得到一个Shell,监听一个端口,添加一个用户。本章不但介绍了各种平台的Shellcode的撰写与提取方法,还深入讨论了各种高级Shellcode技术及相应源码。如远程溢出攻击时搜索套接字Shellcode技术的各种方法,这种技术在远程渗透测试过程中将更加隐蔽。
第4章 堆溢出利用技术
操作系统对堆的管理比栈复杂多了,而且各种操作系统使用的堆管理算法完全不同。本章介绍了Linux,Windows和Solaris这三种操作系统的堆溢出利用技术,作者为每种操作系统都精心设计了几个浅显易懂的实例来描述各种利用方法。
第5章 格式化串漏洞利用技术
评论交流

共有80人开贴评论  97人参与评论  75人参与打分 查看

56人
 74%
用户平均打分
我要写评论 help如何参与评论和打分
9人
 12%
9人
 12%
0人
 0%
1人
 1%

wlbook

三级评论员
该会员在china-pub购买过此书
评价等级:  
发表于:2006-4-22 18:07:00
买来很长时间了,一直没有时间来仔细地看,近来细看一下,却发现书的内容与定价不甚相符,太贵了.对一个人来讲,不可能同时通多种操作系统,可在书中,对同一种技术在多种操作系统中都花了一定的篇幅来讲,表面上看来好象内容很多,但其实对一个人来讲,可能感兴趣的内容并不多,有些内容本应该深入的却并没有深入(那些在一些安全网站上介绍的相对较少,以及针对03和XP的).
书有将近700页,其中的程序代码以及截图占了很大的篇幅,并且截图都很大,程序代码的行间距很大,并有很多空行和费话.
总体感觉,书的内容与价格不相符.
回复 ( 2条评论-- 点击查看讨论 )
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得2个)

mathstar

三级评论员
该会员在china-pub购买过此书
评价等级:  
发表于:2010-5-10 19:26:00
国内最好的一本介绍网络安全的书,非常值得推荐
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)

CX3201
一级评论员
该会员在china-pub购买过此书
评价等级:  
发表于:2010-7-2 14:11:00
总体来说不错,内容安排有些不合理
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)

xbase100

专家级评论员
该会员在china-pub购买过此书
评价等级:  
发表于:2009-12-27 18:37:00
渗透方面很好的书哈,挺好的
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)

xdd123www
一级评论员
  
发表于:2009-4-6 18:22:00
我先预定了。
您觉得呢? 送鲜花 (得0支)  扔鸡蛋 (得0个)
我要写评论
查看所有评论交流(共80条)